Vulnerabilidad en Mitsubishi Electric Corporation (CVE-2025-5241)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/07/2025
Última modificación:
11/07/2025
Descripción
La vulnerabilidad del mecanismo de bloqueo de cuentas excesivamente restrictivo en la serie MELSEC iQ-F de Mitsubishi Electric Corporation permite a un atacante remoto no autenticado bloquear a usuarios legítimos durante un periodo determinado al intentar iniciar sesión repetidamente con contraseñas incorrectas. Los usuarios legítimos no podrán iniciar sesión hasta que transcurra un periodo determinado tras el bloqueo o hasta que se restablezca el producto.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA